You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenSSL 1.0.2u的SHA1依赖导致Apache多虚拟主机下Edge 119出现ERR_SSL_PROTOCOL_ERROR兼容性问题

OpenSSL 1.0.2u的SHA1依赖导致Apache多虚拟主机下Edge 119出现ERR_SSL_PROTOCOL_ERROR兼容性问题

我最近碰到一个兼容性问题,和之前某条讨论线程里的情况类似,但发生在Microsoft Edge 119版本(2023年11月2日发布)上。

这个问题的触发条件很特定:只在配置了多个HTTPS虚拟主机的Apache服务器实例上出现,而且是那些不按加载顺序第一个启动的虚拟主机才会出问题。我的服务器环境是AIX系统上运行的Apache 2.2.31,搭配的是OpenSSL 1.0.2u版本。

一开始我想找个客户端侧的临时修复,就像Chrome里通过chrome://flags/#use-sha1-server-handshakes开关解决的方法那样,但翻遍Edge的设置和实验性开关,根本找不到对应的选项。

短期内升级OpenSSL来修复SHA-1签名相关的bug不太现实,所以目前我们能想到的唯一临时方案就是让用户暂时不要升级浏览器,继续使用Edge 118或更低版本。

我查了Edge的安全更新日志,没找到明确说明禁用SHA-1签名的记录,但考虑到Edge和Chrome用的是同一款内核,大概率是继承了Chrome的这个行为,只是没在官方日志里明确提出来。而且我用最新版Chrome也能复现同样的问题,开启那个SHA-1开关就能解决,但Firefox完全不受影响。

后来我用Wireshark抓包分析了握手过程,发现错误是客户端返回的,具体错误信息是Illegal parameter (47)。

想请教大家有没有短期能解决的办法?比如修改Apache的配置指令,调整启用的加密套件之类的?

贴一下我当前的SSL相关配置(顺便说一句,别吐槽还开着TLS1.0和TLS1.1,实属无奈):

SSLEngine on

SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2

SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS

补充编辑

  • 编辑1:如果有人碰到同样问题,且允许用户回退浏览器版本,可以通过微软官方的商业版Edge下载渠道获取历史版本。
  • 编辑2(原讨论线程关闭后补充):后来我做了测试,在相同的服务器、操作系统和旧版OpenSSL环境下,把Apache升级到2.4.32之后,问题居然解决了。另外我整理了问题出现时和正常工作时的握手抓包特征,供大家参考:
    • 问题出现时的握手抓包表现
    • 正常工作时的握手抓包表现

备注:内容来源于stack exchange,提问作者Enrique SM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 09:39:29